PT-2026-42205 · Pypi · Diffusers

CVE-2026-45804

·

Publicado

2026-05-20

·

Atualizado

2026-07-20

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas diffusers (versões afetadas não especificadas)
Descrição Existe uma condição de corrida (race condition) no fluxo DiffusionPipeline.from pretrained ao carregar pipelines do HuggingFace Hub. O processo envolve duas chamadas HTTP separadas: uma via hf hub download para buscar a configuração model index.json para uma verificação de confiança, e uma chamada subsequente via snapshot download para buscar o conteúdo completo do repositório. Como essas chamadas não são atômicas, um invasor pode atualizar o repositório entre as duas chamadas. Ao fornecer uma configuração limpa na primeira chamada para passar pela proteção trust remote code e, em seguida, enviar um arquivo .py malicioso e uma configuração atualizada na segunda chamada, o invasor pode burlar a verificação de segurança. Isso leva à execução de código arbitrário quando a função resolve custom pipeline and cls processa o snapshot baixado e importa o arquivo malicioso através de get pipeline class().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Fixe o parâmetro revision para um hash de commit específico ao chamar from pretrained para garantir que ambas as chamadas ao Hub resolvam para o mesmo conteúdo. Evite carregar pipelines de repositórios não confiáveis do Hub.

Exploit

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45804
GHSA-7WX4-6VFF-V64P
PYSEC-2026-2446

Produtos afetados

Diffusers